Оцінювання ризику безпеки інформації на основі спектрального підходу

dc.contributor.authorМаксименко, Євген Васильович
dc.contributor.authorЦуркан, Василь Васильович
dc.contributor.authorДорогий, Ярослав Юрійович
dc.contributor.authorКрук, Ольга Миколаївна
dc.contributor.authorMaksymenko, Yevhen
dc.contributor.authorTsurkan, Vasyl
dc.contributor.authorDorohyi, Yaroslav
dc.contributor.authorKruk, Olha
dc.date.accessioned2016-05-17T13:44:05Z
dc.date.available2016-05-17T13:44:05Z
dc.date.issued2015
dc.description.abstractenUsing information safety managing systems on the results of the risk assessment is considering. Threats and damages statistics is collecting as a result of their implementation through the planned intervals. As a result, preconditions for using the statistical approach are created. However, the approach to risk assessment is limited by high requirements to the amount of statistics, overstated risk assessment, complexity of loss amount variation consideration, lack of a single standard when comparing risks. The risk assessment spectral approach for information safety managing systems is recommended to overcome the aforementioned limitations. Conditions of using the approach are analyzed, including: accumulating of statistics about the risks and losses due to their implementation, taking into account the risk dynamics, setting of standard for risks comparison.uk
dc.description.abstractruРассматривается использование систем управления безопасностью информации по результатам оценивания риска. Для этого через запланированные промежутки времени накапливаются статистические данные о угрозах и убытках вследствие их реализации. Как следствие, создаются предпосылки для использования статистического подхода. Однако, этот подход к оцениванию риска ограничивается высокими требованиями к объему статистических данных, завышением оценок риска, сложностью учета колебаний величины убытка, отсутствием единого эталона при сравнении рисков. Для преодоления обозначенных ограничений предлагается спектральный подход к оцениванию риска в системах управления безопасностью информации. Определяются условия его применения, в частности: накопление статистических данных о угрозах и убытках вследствие их реализации, учет динамики риска, установление эталона для сравнения рисков.uk
dc.description.abstractukРозглядається використання систем менеджовування безпекою інформації за результатами оцінювання ризику. Для цього через заплановані інтервали часу накопичуються статистичні дані про загрози та збитки внаслідок їх реалізації. Як наслідок, створюються передумови для використання статистичного підходу. Однак, цей підхід до оцінювання ризику обмежується високими вимогами до обсягу статистичних даних, завишенням оцінок ризику, складністю врахування коливань величини збитку, відсутністю єдиного еталону при зіставленні ризиків. Для подолання означених обмежень пропонується спектральний підхід до оцінювання ризику в системах менеджовування безпекою інформації. Визначаються умови його використання, зокрема: накопичення статистичних даних про загрози та збитки внаслідок їх реалізації, врахування динаміки ризику, встановлення еталону для порівняння ризиків.uk
dc.format.pagerangeС. 138-146uk
dc.identifier.citationМаксименко Є. Оцінювання ризику безпеки інформації на основі спектрального підходу / Євген Максименко, Василь Цуркан, Ярослав Дорогий, Ольга Крук // Information Technology and Security. – 2015. – Vol. 3, Iss. 2 (5). – Pp. 138–146. – Bibliogr.: 22 ref.uk
dc.identifier.doihttps://doi.org/10.20535/2411-1031.2015.3.2.60897
dc.identifier.urihttps://ela.kpi.ua/handle/123456789/15786
dc.language.isoukuk
dc.publisherInstitute of special communication and information security of National technical university of Ukraine «Kyiv polytechnic institute»uk
dc.publisher.placeKyivuk
dc.sourceInformation Technology and Security : Ukrainian research papers collection, 2015, Vol. 3, Iss. 2en
dc.status.pubpublisheduk
dc.subjectбезпека інформаціїuk
dc.subjectризикuk
dc.subjectсигнал ризику безпеки інформаціїuk
dc.subjectоцінювання ризикуuk
dc.subjectспектральний підхідuk
dc.subjectсистема менеджовування безпекою інформаціїuk
dc.subjectinformation securityuk
dc.subjectriskuk
dc.subjectsignal information security riskuk
dc.subjectrisk assessmentuk
dc.subjectspectral approachuk
dc.subjectinformation security management systemuk
dc.subjectбезопасность информацииuk
dc.subjectрискuk
dc.subjectсигнал риска безопасности информацииuk
dc.subjectоценивание рискаuk
dc.subjectспектральный подходuk
dc.subjectсистема управления безопасностью информацииuk
dc.subject.udc004.056.53uk
dc.titleОцінювання ризику безпеки інформації на основі спектрального підходуuk
dc.title.alternativeInformation security risk assessment based on spectral approachuk
dc.title.alternativeОценивание риска безопасности информации на основе спектрального подходаuk
dc.typeArticleuk

Файли

Контейнер файлів
Зараз показуємо 1 - 1 з 1
Вантажиться...
Ескіз
Назва:
11.pdf
Розмір:
795.49 KB
Формат:
Adobe Portable Document Format
Ліцензійна угода
Зараз показуємо 1 - 1 з 1
Ескіз недоступний
Назва:
license.txt
Розмір:
7.71 KB
Формат:
Item-specific license agreed upon to submission
Опис: